黑客Summer 盘点2022至今十大Crypto攻击事件

原文作者:Sabo

原文编译:0x9F、0x214,BlockBeats

2022以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022年上半年,加密黑客攻击安全事件共计187起,损失高达近20亿美元。加密KOLSabo在个人社交媒体平台上梳理了2022年至今十大Crypto黑客攻击事件,BlockBeats对其整理翻译如下:

1.Crypto.com

一名黑客禁用了该加密交易平台的双重身份验证,导致客户资金损失共计4,836枚以太坊和443枚比特币。所有受影响客户最终都得到了全额损失补偿。

7位Doodles NFT巨鲸在Blur pool中共抛售逾400枚Doodles:5月21日消息,据 Blur Dumping Bot 统计,今日 12:00 开始,7 位 Doodles NFT 巨鲸在 Blur pool 中抛售的 Doodles NFT 数量超过 400 枚,其中,0xf50991 开头地址在三笔交易中共抛售 142 枚 NFT(三笔平均售价分别为:2.5 ETH、2.46 ETH、2.39 ETH),0x43bfF0 开头地址通过 2 笔交易抛售 102 枚 NFT,0x09e949 开头地址抛售 30 枚 NFT,0xcEc5D5 开头地址抛售 50 枚 ETH,0x4BD88f 开头地址抛售 44 枚,0x05c85f 开头地址抛售 20 枚,0x5e1416 地址抛售 31 枚 NFT(平均售价 2.09 ETH)。[2023/5/21 15:16:46]

2.Qubit

天津市统计局:区块链在天津市企业中的使用比例5.3%:金色财经报道,天津市统计局社情民意调查中心近期组织开展了数字化天津调查,目前5G网络在天津市企业中的使用最为广泛,占比为61.7%;其次是物联网,占比为30.7%。其他信息技术包括人工智能(18.6%)、大数据分析与挖掘(17.4%)、云计算(12.6%)、区块链(5.3%)、虚拟现实/VR(3.6%)等应用的范围较小。[2023/2/12 12:01:36]

黑客通过一个智能合约漏洞从Qubit的QBridge协议中窃取206,809枚BNB,这些资产被盗时价值超过8000万美元。开发团队被迫解散,协议变更为由DAO进行管理。

Juno Network新提案提议将治理最低存款增加至1000枚JUNO:7月19日消息,Cosmos生态智能合约公链Juno Network第31号提案已发起投票,该提案提议将治理最低存款从500枚JUNO增加到1000枚JUNO。[2022/7/19 2:22:35]

Moonbirds 6月销售额约为1534万美元,总销售额超过5.5亿美元:金色财经消息,CryptoSlam最新数据显示,NFT项目Moonbirds总销售额达到5,55亿美元美元。该项目于今年4月16日推出,上线首月销售均价为30499.98美元,4月底销售额达到4.8522亿美元;5月销售均价为57838.41美元,环比增长89%,5月销售额约为5610万美元;6月销售均价为25232.03美元,6月销售额约为1534万美元。(beincrypto.com)[2022/7/1 1:44:28]

3.Wormhole

Wormhole事件中黑客利用SOL-ETH跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投JumpCrypto补足。

4.IRAFT

IRAFinancialTrust是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵IRA。IRA的客户账户由Gemini保管,IRA就黑客攻击事件向Gemini提起诉讼,指控其涉嫌疏忽对客户的资产保护。

5.Cashio

黑客用无价值的抵押品「无限」铸造Cashio的StablecoinCASH。CASH发生严重脱锚,至今未恢复。

6.AxieInfinity

Ronin桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个Axie的开发者点击了一个假的offerPDF文件时,4/9的验证节点密钥被盗。

7.Beanstalk

黑客使用「闪电贷」来接管Stablecoin的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。

8.FeiProtocol

借贷协议代码中的一个bug允许黑客在贷款的同时收回贷款的抵押物。FeiDAO替黑客偿还了这笔坏账。StablecoinFEI保持了1美元的锚定。

9.Harmony

臭名昭著的朝鲜黑客组织Lazarus掌握了2/5的安全密钥并拿来批准交易。资产从Horizon桥上被盗,这座跨链桥让资产能够在Harmony与以太坊和BNBChain之前流动。

10.Nomad

Nomad一个智能合约的更新使用户很容易进行交易,从Nomad桥上取钱。白帽黑客已经归还了价值3330万美元的资金。

反思

去年,我们面临的更多是社会工程攻击。但在2022年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受,而是能够直接攻击DeFi协议。

没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。

2022年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。

2022年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着TornadoCash制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Uniswap如何远离加密货币中有庞氏局的项目?

去中心化金融无处不在。虽然我们喜欢它们,但这些平台存在潜在问题。正如我们在LUNA崩溃中看到的那样,这些平台中的许多都没有足够强大的基础。事实是,许多项目只是金字塔计划的门面。我们可以看到他们的代币经济学并不像我们希望的那样现实.

火必APP以太坊合并在即 1.0链上出块真的可行吗?

以太坊合并目前在圈内的话题可谓是炙手可热,万众瞩目。但随着以太坊合并日期的临近,出现了不少以太坊要进行硬分叉的声音。经历过几次延迟,以太坊合并计划预计将于2022年第三季度/第四季度进行,然而伴随着合并而来的还有愈演愈烈的硬分叉呼声.

[0:15ms0-1:829ms